Политика обработки персональных данных

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Частного общеобразовательного учреждения «Образовательный комплекс «Точка будущего»

  1. Настоящая Политика обработки персональных данных Частного общеобразовательного учреждения «Образовательный комплекс «Точка будущего» (далее – Политика и ОК соответственно) разработана в соответствии с пунктом 2 статьи 18.1 Федерального закона Российской Федерации «О персональных данных» № 152-ФЗ от 27 июля 2006 года (далее — ФЗ о персональных данных) и действует в отношении всей информации (в том числе персональных данных), которую ОК собирает или получает способами, перечисленными в пунктах 6 и 7 настоящей Политики.
  2. В настоящей Политике используются следующие термины:

    Пользователи – лица, предоставляющие ОК информацию, в том числе персональные данные в отношении себя и лиц, законными представителями которых они являются (далее – детей).

    Персональные данные – это любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), в том числе:

    • фамилия, имя, отчество, дата и место рождения Пользователя и его детей;
    • адрес места проживания Пользователя и его детей;
    • адрес электронной почты и контактный телефон Пользователя;
    • класс обучения детей Пользователя;
    • название учебного заведения, где обучаются дети Пользователя;
    • сведения о состоянии здоровья детей Пользователя (группа здоровья, прививки, хронические заболевания, инвалидность);
    • ссылки на профили (страницы) Пользователя в социальных сетях;
    • иные данные (паспортные данные, данные об образовании, и т.д.) Пользователя и его детей.

    Обработка персональных данных – это любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, не подпадающих под специальные категории, на обработку которых, согласно действующему законодательству Российской Федерации, требуется письменное согласие Пользователя. Обработка персональных данных Пользователя производится ОК в соответствии с законодательством Российской Федерации.

  3. Пользователи принимают и соглашаются с настоящей Политикой, посещая сайт ОК, страницы ОК в социальных сетях, и дают свое согласие на обработку своих персональных данных, персональных данных своих детей, а также на получение информационных сообщений от ОК посредством последовательного совершения следующих действий:
    • ознакомления с условиями настоящей Политики;
    • внесения достоверных и актуальных сведений в регистрационную форму, расположенную по сетевому адресу https://точкабудущего.рф/;
    • проставления символа в специальном поле перед заголовком «Я подтверждаю ознакомление и согласие с Политикой обработки персональных данных Частного общеобразовательного учреждения «Образовательный комплекс «Точка будущего» и даю согласие на обработку моих персональных данных, персональных данных моих детей в регистрационной форме;
    • нажатием кнопок «Далее» и «Готово» в заполненной регистрационной форме.
  4. При несогласии Пользователя с условиями настоящей Политики полностью или в любой части, он не регистрируется на сайте https://точкабудущего.рф/, не использует его сервисы и должен воздержаться от передачи персональных данных ОК.
  5. Пользователь может в любое время отозвать согласие на обработку персональных данных, направив ОК соответствующее уведомление на электронный адрес, указанный в пункте 22 настоящей Политики.
  6. Способы получения персональных данных:
    • через сайт ОК, страницы ОК в социальных сетях, путем отправки электронных писем: например, когда Пользователь заполняет анкету о заинтересованности, подписывается на информационную рассылку, подает заявление о зачислении в ОК или записывается на мероприятие;
    • оффлайн: например, когда Пользователь обращается или контактирует с представителем ОК на выставках и конференциях;
    • из других источников: таких как общедоступные базы данных; партнеры по совместному маркетингу; платформы в социальных сетях; от третьих лиц, в том числе тех, с которыми Пользователь каким-либо образом связан через социальные сети. Например, если Пользователь решит привязать свою учетную запись в социальной сети к сайту ОК (если сайтом ОК предусмотрена техническая возможность такой привязки), ОК получит определенную информацию из учетной записи Пользователя в социальной сети, что может включать информацию, входящую в профиль Пользователя или профили друзей Пользователя.
  7. Помимо персональных данных Пользователей ОК может получать дополнительную информацию следующими средствами:
    • через браузер или устройство Пользователя: Определенная информация собирается большинством браузеров или автоматически через устройство выхода в интернет. ОК использует данную информацию в целях статистики, а также чтобы убедиться, что сайты работают корректно;
    • через лог-файлы сервера: IP-адрес Пользователя — это номер, который автоматически приписывается компьютеру или устройству, с помощью которых осуществляется выход в интернет через провайдера. IP-адрес идентифицируется и записывается автоматически в лог-файлах сервера ОК всегда, когда Пользователь посещает сайт ОК, также как время посещения и посещенные страницы;
    • при использовании куки-файлов (Cookie files): Куки-файлы позволяют веб-серверу переносить данные на компьютер либо на устройство для ведения протокола и других целей. Если Пользователь хочет заблокировать возможность ОК получать его информацию с помощью куки-файлов, Пользователь может изменить настройки своего веб-браузера, что позволит не передавать куки-файлы со своих устройств.
  8. ОК использует персональные данные с целью:
    • регистрации Пользователя в базе данных ОК (заведение личного кабинета Пользователя на сайте ОК);
    • ответов на вопросы и комментарии, отправки информационных сообщений, уведомлений;
    • отправки информации, в отношении сайта и изменений настоящей Политики;
    • предоставления Пользователю возможность пользоваться страницами профилей и прочими услугами, в рамках которых он может размещать информацию и материалы (включая страницы ОК в социальных сетях). (если такая возможность будет предоставлена)
    • осуществления ОК своих функций, таких как анализ и управление деятельностью, исследование рынка, аудит, разработка новых продуктов, расширение сайта, улучшение качества услуг ОК, идентификация тенденций в использовании, определение эффективности информационных рассылок ОК, улучшение интерфейса и контента сайта на основе совершенных действий на сайтах, оценка удовлетворенности пользователей (включая устранение неполадок) и т.д.
  9. Пользователь дает согласие на получение информационных рассылок от ОК, либо от иных лиц по поручению ОК, на адрес электронной почты и контактный телефон, указанные Пользователем при регистрации на сайте. Согласие на получение информационных сообщений может быть отозвано Пользователем в любое время путем направления ОК соответствующего уведомления на электронный адрес, указанный в пункте 22 настоящей Политики. После получения такого уведомления ОК прекращает направлять на указанный Пользователем при регистрации адрес электронной почты информационные сообщения и совершать звонки на указанный номер телефона.
  10. Для консультирования по вопросам образования, заполнения анкеты о заинтересованности, приема заявлений о зачислении в ОК, проведения собеседований ОК вправе поручить обработку персональных данных третьим лицам.
  11. При обработке персональных данных в соответствии с ФЗ о персональных данных ОК принимает следующие необходимые правовые, организационные и технические меры для защиты персональных данных (или обеспечивает их принятие) от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных:
    • Назначение ответственного за обработку персональных данных;
    • Регистрация в реестре операторов персональных данных, в случаях, предусмотренных законодательством Российской Федерации;
    • Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
    • Применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимые для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
    • Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
    • Проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
    • Ведение учета машинных носителей персональных данных;
    • Контроль фактов несанкционированного доступа к персональным данным и принятие мер по недопущению подобных инцидентов в дальнейшем;
    • Возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
    • Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных.
  12. Субъект персональных данных имеет право получить от ОК:
    • подтверждение факта обработки персональных данных и сведения о наличии персональных данных, относящихся к соответствующему субъекту персональных данных;
    • сведения о правовых основаниях и целях обработки персональных данных;
    • сведения о применяемых способах обработки персональных данных;
    • сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с ОК или на основании федеральных законов;
    • перечень обрабатываемых персональных данных, относящихся к субъекту персональных данных, и информацию об источнике их получения, если иной порядок предоставления таких персональных данных не предусмотрен федеральными законами;
    • сведения о сроках обработки персональных данных, в том числе о сроках их хранения;
    • сведения о порядке осуществления субъектом персональных данных прав, предусмотренных ФЗ о персональных данных;
    • информацию об осуществляемой или о предполагаемой трансграничной передаче персональных данных;
    • наименование и адрес лиц, осуществляющих обработку персональных данных по поручению ОК;
    • уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
    • иные сведения, предусмотренные ФЗ о персональных данных или другими нормативно-правовыми актами Российской Федерации;
    • отозвать свое согласие на обработку персональных данных;
    • требовать устранения неправомерных действий ОК в отношении его персональных данных;
    • при не устранении неправомерных действий ОК в отношении персональных данных обжаловать действия или бездействие ОК в Роскомнадзор или в судебном порядке в случае, если субъект персональных данных считает, что ОК осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы.
  13. ОК не несет ответственности за конфиденциальность, информацию или другие аспекты деятельности любых третьих лиц, включая любое третье лицо, управляющее любым сайтом, ссылка на который содержится на сайте ОК, страницах ОК в социальных сетях. Наличие ссылки на сайтах ОК, страницах ОК в социальных сетях не подразумевает поддержку ОК сайтов, на которые ведет ссылка.
  14. ОК не несет ответственности за сбор, использование и разглашение персональных данных других организаций, таких как Facebook, Apple, Google, Microsoft, Яндекс и любого другого разработчика приложений, поставщика приложений, поставщика платформ социальных сетей, поставщика операционной системы, поставщика беспроводной сети или производителя устройства, включая Персональные данные, передаваемые Пользователем другим организациям посредством или с использованием Страниц ОК в социальных сетях.
  15. ОК хранит персональных данных до выполнения одного из условий:
    • достижения целей обработки персональных данных;
    • окончания срока, указанного в согласии на обработку персональных данных, полученного от Пользователя;
    • отзыва Пользователем согласия на обработку персональных данных.
  16. ОК предоставляет образовательные услуги для детей, однако приобретение таких услуг осуществляется их законными представителями. В целях защиты личных данных несовершеннолетних, необходимо согласие родителей Пользователей, не достигших 18 лет, регистрирующихся на сайте ОК, подающих заявку на обучение или принимающих участие в очных или дистанционных программах ОК.
  17. Несмотря на то, что определение возраста Пользователей не входит в обязанности ОК, ОК может производить верификационные проверки. Если ОК станет известно, что персональные данные получены от лица, не достигшего 18-летнего возраста, без согласия законных представителей, ОК удалит такую информацию в кратчайшие сроки и будет иметь право заблокировать доступ такого лица к сайту ОК, страницам ОК в социальных сетях.
  18. ОК оставляет за собой право изменять настоящую Политику. Опубликованная на Сайте Политика включает последние изменения.
  19. Настоящая Политика может быть пересмотрена в любом из следующих случаев:
    • при изменении законодательства Российской Федерации в области обработки и защиты персональных данных;
    • в случаях получения предписаний на устранение несоответствий, затрагивающих область действия Политики;
    • по решению руководства ОК;
    • при изменении целей обработки персональных данных;
    • при изменении организационной структуры, структуры информационных и/или телекоммуникационных систем (или введении новых);
    • при применении новых технологий обработки персональных данных (в т.ч. передачи, хранения);
    • при появлении необходимости в изменении процесса обработки персональных данных, связанной с деятельностью ОК.
  20. Любые изменения в настоящей Политике вступят в силу с момента публикации настоящей Политики на сайте ОК. Использование сайта ОК после таких изменений означает, что Пользователь принимает измененную Политику.
  21. Пользователи могут получить разъяснения по вопросам обработки своих персональных данных в порядке, предусмотренном законодательством Российской Федерации, направив соответствующий запрос по электронному адресу info@tbedu.ru.
  22. В случае направления официального запроса в ОК в тексте запроса необходимо указать:
    • фамилию, имя, отчество субъекта персональных данных или его представителя;
    • номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
    • подпись субъекта персональных данных (или его представителя).